Datenschutzerklärung

Stand: 14.08.2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

JVMG GmbH
Donauwörther Straße 27/4
2380 Perchtoldsdorf, Österreich
E-Mail: office@jvmg.at

Diese Datenschutzerklärung gilt für jvmg.at sowie die dazugehörigen Apps und Subdomains (insbesondere app.jvmg.at, check.jvmg.at, finanzierung.jvmg.at, monitor.jvmg.at, dot.jvmg.at und omniview.jvmg.at).

2. Datenschutzkontakt

Für Fragen zum Datenschutz oder zur Ausübung deiner Rechte kannst du dich jederzeit an uns wenden:

E-Mail: office@jvmg.at

3. Allgemeine Hinweise, Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten im Einklang mit der DSGVO und dem österreichischen Datenschutzgesetz (DSG). Je nach Verarbeitungsvorgang stützen wir uns auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung
  • Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung
  • Art. 6 Abs. 1 lit. c DSGVO: rechtliche Verpflichtungen

4. Besuch der Website / Server-Logfiles

Beim Zugriff auf unsere Website erfassen wir automatisch Server-Logfiles, insbesondere:

  • IP-Adresse (gekürzt, soweit möglich)
  • Datum und Uhrzeit der Anfrage
  • aufgerufene Seiten
  • verwendeter Browser und Betriebssystem
  • Referrer-URL

Logfiles werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist.

5. Nutzerkonto und plattformweiter Login (SSO)

Bei der Registrierung verarbeiten wir die von dir angegebenen Kontodaten (insbesondere E-Mail-Adresse, Name, optional Unternehmen, Telefonnummer, Rechnungsadresse und Spracheinstellung). Dein Nutzerkonto ist zentral: Ein Login gilt für alle JVMG-Dienste auf den jvmg.at-Subdomains. Dafür wird das Session-Cookie domainübergreifend für .jvmg.at gesetzt (technisch notwendig, Art. 6 Abs. 1 lit. b DSGVO). Zusätzlich speichern wir pro Dienst, welche Zugänge und Abonnements deinem Konto zugeordnet sind.

6. Kontaktformular und Terminbuchung

Bei der Nutzung unseres Kontaktformulars erfassen wir:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Unternehmen (optional)
  • Ihre Nachricht

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO).

Für die Buchung von Beratungsterminen (z. B. Discovery Calls) setzen wir den Terminbuchungsdienst TidyCal ein. Die bei der Buchung angegebenen Daten (Name, E-Mail-Adresse, gewählter Termin) werden von TidyCal verarbeitet und an uns übermittelt, um den Termin abzuwickeln und deine Anfrage in unserer Kundenverwaltung zu führen (Art. 6 Abs. 1 lit. b DSGVO).

7. KI-Funktionen und Gesprächsdaten

Mehrere Dienste der Plattform nutzen Künstliche Intelligenz — insbesondere die KI-Personas „Lena" und „Leander" (AI Consulting), „Julia" und „Friedrich" (AI Product Management), der Support-Chatbot sowie die Erstellung von ProductCheck-Reports und PM-Reports. Dabei verarbeiten wir:

  • Gesprächsverläufe (Text-Chats) — gespeichert in deinem Konto, damit du Gespräche fortsetzen kannst
  • Personalisierungs-Kontext — Angaben aus dem Onboarding und im Gesprächsverlauf gelernte Punkte über dein Unternehmen und deine Ziele, damit die Personas passgenau beraten können; von dir einsehbar und löschbar
  • Sprachgespräche — bei Nutzung der Voice-Funktion wird das Audio über den Dienst ElevenLabs verarbeitet (siehe Abschnitt 9); wir speichern Gesprächsdauer bzw. Kontingentverbrauch und das Gesprächsergebnis
  • Eingaben für Reports(z. B. Fragebogen-Antworten bei ProductCheck) — zur Erstellung des jeweiligen Reports

Die KI-Inferenz erfolgt über Anthropic (siehe Abschnitt 9). Deine Inhalte werden nicht zum Training von KI-Modellen verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

8. Optionale Anbindung von Drittanbieter-Diensten (Connectors)

Im Rahmen von AI Product Management (und teils AI Consulting) kannst du freiwillig eigene Konten bei Drittanbieter-Diensten verknüpfen — derzeit u. a. GitHub, Slack, Microsoft Teams, Zoom, Microsoft 365, Google Workspace, Asana, Trello, HubSpot, Salesforce, Canva sowie dein HumanDB-Profil. Dabei gilt:

  • Die Verknüpfung erfolgt per OAuth; die Zugriffs-Token werden bei unserem Dienstleister Nango gespeichert. Die Inhalte der verknüpften Dienste rufen unsere Server in der EU direkt beim jeweiligen Anbieter ab.
  • Zugriffe erfolgen standardmäßig lesend; schreibende Aktionen nur nach deiner ausdrücklichen Bestätigung im Einzelfall.
  • Abgerufene Inhalte werden verarbeitet, um dir die jeweilige Funktion bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO bzw. lit. a DSGVO).
  • Du kannst jede Verknüpfung jederzeit im Portal trennen; dabei werden die bei uns gespeicherten Verbindungsdaten entfernt.

9. Hosting und technische Dienstleister

Wir setzen für den Betrieb der Plattform folgende Auftragsverarbeiter ein:

  • Vercel Inc. (San Francisco, USA) — Edge-Hosting der Web-Anwendungen; Auslieferung primär aus der Region Frankfurt (fra1).
  • Supabase Inc. — Datenbank, Authentifizierung und Datei-Speicher; Hosting in der EU-Region eu-central-1 (Frankfurt).
  • Resend — Versand von Transaktions-E-Mails; Hosting in der EU-Region eu-west-1.
  • Anthropic— KI-Inferenz für die KI-Personas (jvmg.at/ai-consulting und jvmg.at/ai-product-management), den Support-Chatbot und die Erstellung von Reports (u. a. ProductCheck). Verarbeitung der von dir eingegebenen Inhalte zur Erstellung der Antworten/Reports; mit Auftragsverarbeitungsvertrag und — soweit verfügbar — Zero-Data-Retention (keine Speicherung zu Trainingszwecken).
  • ElevenLabs (USA) — Sprachgespräche mit den KI-Personas (Voice-Funktion): Verarbeitung des Audio-Streams, Spracherkennung und Sprachausgabe sowie Übermittlung des Gesprächsergebnisses an uns nach Gesprächsende.
  • Nango — sichere Speicherung der OAuth-Zugriffs-Token für von dir verknüpfte Drittanbieter-Dienste (siehe Abschnitt 8).
  • TidyCal — Terminbuchung (siehe Abschnitt 6).
  • Stripe — Zahlungsabwicklung für kostenpflichtige Produkte (Abwicklung über die EU-Entität Stripe Payments Europe). Zahlungsdaten werden direkt von Stripe verarbeitet; wir speichern keine vollständigen Kartendaten.

Mit jedem dieser Anbieter besteht ein Auftragsverarbeitungsvertrag (AVV/DPA) gemäß Art. 28 DSGVO. Datenübermittlungen in Drittländer (insbesondere die USA) erfolgen ausschließlich unter den geeigneten Garantien des EU-US Data Privacy Framework (DPF) bzw. der Standardvertragsklauseln der EU-Kommission (SCC).

10. Webanalyse & Reichweitenmessung

Zur Verbesserung unserer Angebote setzen wir folgende Analysedienste ein (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der bedarfsgerechten Gestaltung der Plattform):

  • PostHog — Produkt-Analyse (Seitenaufrufe, Interaktionen); Hosting und Datenverarbeitung ausschließlich in der EU (eu.posthog.com).
  • Vercel Web Analytics — aggregierte, cookielose Besuchsstatistiken ohne geräteübergreifendes Tracking.

10.1 Meta-Pixel und Conversions API (nur mit Einwilligung)

Sofern du eingewilligt hast, setzen wir das Meta-Pixel sowie die Conversions API von Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland) ein. Damit messen wir den Erfolg unserer Werbeanzeigen auf Facebook und Instagram und optimieren deren Ausspielung.

Rechtsgrundlage ist ausschließlich deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021). Ohne Einwilligung wird weder der Pixel geladen noch werden Ereignisse an Meta übermittelt. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Einwilligungs-Dialog oder indem du das Cookie jvmg_marketing_consent in deinem Browser löschst.

Verarbeitete Daten:Seitenaufrufe und Conversion-Ereignisse (z. B. abgesendete Anfrage, gestarteter Checkout, Kaufabschluss samt Bestellwert), die Meta-Cookies _fbp und _fbc, deine IP-Adresse, Browser- und Geräteangaben sowie — soweit vorhanden — Kontaktdaten (E-Mail-Adresse, Telefonnummer, Name, Ort, Land) und deine Nutzer-ID. Kontaktdaten und Nutzer-ID werden vor der Übermittlung ausschließlich als SHA-256-Hashwert übertragen, niemals im Klartext.

Die Conversions API überträgt dieselben Ereignisse zusätzlich serverseitig von unseren Servern in Frankfurt an Meta. Browser- und Serverereignis tragen dieselbe Ereignis-ID und werden von Meta zusammengeführt, es entsteht also keine doppelte Erfassung. Für die Erhebung und Übermittlung sind wir und Meta gemeinsam Verantwortliche (Art. 26 DSGVO); für die anschließende Verarbeitung ist Meta allein verantwortlich. Eine Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der Standardvertragsklauseln (siehe Abschnitt 9).

10.2 Google Ads Conversion-Tracking (nur mit Einwilligung)

Sofern du eingewilligt hast, setzen wir das Google-Tag (gtag.js) von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) für Google Ads Conversion-Tracking und Remarketing ein. Damit messen wir, welche unserer Anzeigen zu einer Anfrage oder einem Kauf geführt haben.

Rechtsgrundlage ist ausschließlich deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021). Ohne Einwilligung wird das Google-Tag nicht geladen. Zusätzlich übermitteln wir Googles Consent Mode v2-Signale (ad_storage, ad_user_data, ad_personalization, analytics_storage) — vor deiner Zustimmung stehen alle vier auf denied. Ein Widerruf setzt sie wieder zurück und stoppt das bereits geladene Tag. Der Widerruf erfolgt über denselben Einwilligungs-Dialog bzw. das Cookie jvmg_marketing_consent.

Verarbeitete Daten:Seitenaufrufe, Conversion-Ereignisse (z. B. abgesendetes Kontaktformular, gestarteter Checkout, Kaufabschluss samt Wert und Transaktions-ID), Google-Ads-Cookies, deine IP-Adresse sowie Browser- und Geräteangaben. Für die Funktion „erweiterte Conversions" werden zusätzlich Kontaktdaten (E-Mail-Adresse, Telefonnummer, Name) verwendet — diese werden bereits in deinem Browser als SHA-256-Hashwert gebildet und niemals im Klartext an Google übertragen. Eine Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der Standardvertragsklauseln (siehe Abschnitt 9).

11. Geschäftskontakte (B2B) und Kundenverwaltung

Zur Anbahnung und Pflege von Geschäftsbeziehungen führen wir eine eigene Kundenverwaltung (CRM) und verarbeiten dort Kontaktdaten von Geschäftspartner:innen und geschäftlichen Interessent:innen (Name, Funktion, Unternehmen, geschäftliche Kontaktdaten, Kommunikationsverlauf). Diese Daten stammen aus der direkten Kommunikation mit dir, aus öffentlich zugänglichen Quellen sowie — ausschließlich für geschäftliche E-Mail-Adressen — vom Anreicherungsdienst RocketReach. Rechtsgrundlage ist unser berechtigtes Interesse an B2B-Geschäftsanbahnung und Kundenpflege (Art. 6 Abs. 1 lit. f DSGVO). Du kannst dieser Verarbeitung jederzeit widersprechen (siehe Abschnitt 14); Widersprüche führen wir in einer Sperrliste, damit keine weitere Kontaktaufnahme erfolgt.

12. Cookies & ähnliche Technologien

Wir verwenden technisch notwendige Cookies, um grundlegende Funktionen der Plattform bereitzustellen (z. B. Login-Session — domainübergreifend für alle jvmg.at-Subdomains, siehe Abschnitt 5 — und CSRF-Schutz). Zu Analysezwecken eingesetzte Technologien sind in Abschnitt 10 beschrieben.

Marketing-Cookies (Meta-Pixel und Google Ads, siehe Abschnitte 10.1 und 10.2) setzen wir nur nach deiner ausdrücklichen Einwilligung. Deine Entscheidung — Zustimmung wie Ablehnung — speichern wir im technisch notwendigen Cookie jvmg_marketing_consent für 180 Tage, damit wir dich nicht bei jedem Besuch erneut fragen müssen. Das Cookie gilt für alle jvmg.at-Subdomains; du kannst es jederzeit in deinem Browser löschen und wirst dann erneut gefragt.

13. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

14. Deine Rechte (Betroffenenrechte)

Du hast im Rahmen der DSGVO insbesondere folgende Rechte:

  • Auskunft (Art. 15 DSGVO): Auskunft über die von uns verarbeiteten Daten
  • Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger Daten
  • Löschung (Art. 17 DSGVO): Löschung deiner Daten
  • Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO): Bereitstellung deiner Daten
  • Widerspruch (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung
  • Widerruf (Art. 7 Abs. 3 DSGVO): Widerruf erteilter Einwilligungen
  • Beschwerde (Art. 77 DSGVO): Beschwerde bei der Datenschutzbehörde

15. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um deine Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Rechtslage, unser Dienst oder die verwendeten Technologien ändern. Die jeweils aktuelle Fassung ist auf der Website abrufbar.